Merhaba kardeşlerim resimli bir anlatım yapmak istedim. Videosunu da yaparım inşallah hemen başlayalım.
-
Öncellikle şifresini kırdığınız herhangi bir Wordpress sitesine giriş yapıyoruz.
-
Shell Yapıştıracağımız için alttaki sıralamayı takip ediniz..
-
Seçenekler Bölümünden >> Editor Kısmına Gelip >> 404.php Sayfasını seçiyoruz.-
-
Arkasından Webroot2 Shellimizin kodlarını yapıştırıyoruz sonrasında örnek http://www.siteadreismiz.com/404.php Olarak gidiyoruz.-
-
Buradan hemen Cgi-Shell geçiyoruz.-
-
Önümuüze gelen yere şifreyi yazın sonra enter diyoruz.-
-
Daha sonra önümüze bu tarz yer gelecektir. Serverdeki siteleri dizmek anlamına gelen komut cat /etc/passwd kullanacağız.-
-
Bundan sonrasında önümüze kodlar gelecektir. Root yazısından itibaren en alttaki kutucuğun üstüne kadar olan kodları alıyoruz-
-
Sonrasında ise config fucker tıklayıp kodları oraya yapıştırıyoruz ve alttaki komutu config çekin üstüne yapıştır çek diyoruz.-
-
Bir süre sonra tamamlandı diyecektir.-
Şimdi ise sırada 2. Shelimizi upload etmeye geldi sıra hemen 404.php gidip yeni sheli yükleyelim.-
-
-
Öncellikle şifresini kırdığınız herhangi bir Wordpress sitesine giriş yapıyoruz.
-
Shell Yapıştıracağımız için alttaki sıralamayı takip ediniz..
-
Seçenekler Bölümünden >> Editor Kısmına Gelip >> 404.php Sayfasını seçiyoruz.-
Arkasından Webroot2 Shellimizin kodlarını yapıştırıyoruz sonrasında örnek http://www.siteadreismiz.com/404.php Olarak gidiyoruz.-
Buradan hemen Cgi-Shell geçiyoruz.-
Önümuüze gelen yere şifreyi yazın sonra enter diyoruz.-
Daha sonra önümüze bu tarz yer gelecektir. Serverdeki siteleri dizmek anlamına gelen komut cat /etc/passwd kullanacağız.-
Bundan sonrasında önümüze kodlar gelecektir. Root yazısından itibaren en alttaki kutucuğun üstüne kadar olan kodları alıyoruz-
Sonrasında ise config fucker tıklayıp kodları oraya yapıştırıyoruz ve alttaki komutu config çekin üstüne yapıştır çek diyoruz.-
Bir süre sonra tamamlandı diyecektir.-
Şimdi ise sırada 2. Shelimizi upload etmeye geldi sıra hemen 404.php gidip yeni sheli yükleyelim.-
Yüklendikten sonrasında upload başarılı diyecektir. Arkasından 404.php kadar silin -örnek http://www.siteadresaf.com/sadrazam.php (Yada sizin shell adınız )---
--
Sonrasında hemen Configweb tıklıyoruz.-
-
Gördugunuz gibi sunucuda tek bir site var oda bu site demek ki sunucu admine ait ve tek site barınmakta ama bizim işimize yaramaz belki ama en azından yolu öğreniyoruz şimdi siteleri nasıl hackliyeceğiz config i çektik işlem tamamlandı.
Hemen son upload ettiğimiz shelle geçelim ve SQL kısmına girin.-
Sitenin confiğine girin.-
-
Oradaki bilgileri düzgünce SQL yazıp connect diyelim.-
-
Önümüze böyle bir yer gelecek buradan wp-options bulalım ve sitemizin ismini öğrenelim.-
-
Daha sonradan ise Wp-user girip adminin şifresini md5 değiştireceğiz oluşturduğunuz bir md5 admin userin şifresini değiştirin.-
-
Sonrasında panele girip siteye index atabilirsiniz.-
Sonrasında hemen Configweb tıklıyoruz.-
Gördugunuz gibi sunucuda tek bir site var oda bu site demek ki sunucu admine ait ve tek site barınmakta ama bizim işimize yaramaz belki ama en azından yolu öğreniyoruz şimdi siteleri nasıl hackliyeceğiz config i çektik işlem tamamlandı.
Hemen son upload ettiğimiz shelle geçelim ve SQL kısmına girin.-
Sitenin confiğine girin.-
Oradaki bilgileri düzgünce SQL yazıp connect diyelim.-
Önümüze böyle bir yer gelecek buradan wp-options bulalım ve sitemizin ismini öğrenelim.-
Daha sonradan ise Wp-user girip adminin şifresini md5 değiştireceğiz oluşturduğunuz bir md5 admin userin şifresini değiştirin.-
Sonrasında panele girip siteye index atabilirsiniz.-





